Пятница
20.06.2025
02:01


| RSS
Портал IT - технологий
Главная Дневник
Главная » 2009 » Февраль » 13 » Настройка маскированного шлюза openvpn debian iptables
Настройка маскированного шлюза openvpn debian iptables
21:17
# iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT (разрешаем VPNщикам обращаться в интернет)
# iptables -A FORWARD -d 192.168.0.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT (разрешаем интернету отдавать пакеты VPNщикам)
# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 123.123.123.123 (заменить на внешний ip, с этого ип пользователи будут ходить в интернет)

Так же не забываем включить forwarding (без него работать не будет):
в файле /etc/sysctl.conf раскомментируем строчку:
net.ipv4.conf.default.forwarding=1 
И сообщим ядру о наших намерениях, чтобы лишний раз не перезагружаться:
# echo 1 > /proc/sys/net/ipv4/conf/all/forwarding

Просмотров: 1837 | Добавил: kiberblog | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Меню сайта

Календарь
«  Февраль 2009  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
232425262728

Поиск

Друзья сайта

Мини-чат

Наш опрос
Каким Браузером Вы пользуетесь?
Всего ответов: 66

Статистика
Copyright Kiberblog © 2025